WordPress, aggiornamento urgente per una vulnerabilità critica

 

WordPress ha rilasciato un aggiornamento di sicurezza urgente per correggere una falla critica nel Core del CMS. Il problema, tracciato come CVE-2026-87902 e GHSA-7hp8-65ch-5whp, può essere sfruttato da remoto senza autenticazione e, in scenari specifici, portare persino a esecuzione di codice sul server.

La vulnerabilità riguarda il processo con cui WordPress sceglie il template PHP da usare per mostrare una pagina. Manipolando una richiesta HTTP, un attaccante può spingere la piattaforma a cercare un file locale fuori dalle directory del tema attivo, aprendo la strada a un path traversal e ad altri abusi più gravi.

WordPress e la vulnerabilità critica nel Core

Secondo la valutazione del team di sicurezza, il problema ha severità…
Leggi l’intero articolo su: https://www.chiccheinformatiche.com/wordpress-aggiornamento-urgente-per-una-vulnerabilita-critica/

Invia commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *